Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
LinkBack Herramientas
  post #1  
Antiguo 20/12/08, 23:22:44
Usuario
 
Registrado: sep 2008
Ubicación: bs as
Mensajes: 10
internet se desconecta cada 5min, troyano?

Hace un tiempo estoy teniendo problemas con internet. Se desconecta cada 5 minutos pero no aparece como desconectado, las paginas no responden. Entonces tengo que desconectarlo y volverlo a conectar para que funcione. Y al rato volver a hacerlo!
Hice correr el Norton Antivirus 2003 Professonal Edition (el antivirus que tengo ahora) y aparecio un troyano que se llama That Build.exe y al lado tambien dice suspicious.farfli. Pero no se como eliminarlo!
El problema de internet tiene algo que ver con el "troyano"? Como puedo hacer para eliminarlo?
Muchas gracias por haberme ayudado antes, espero que puedan ahora tambien! Espero su respuesta.
  post #2  
Antiguo 21/12/08, 00:24:16
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.877
Re: internet se desconecta cada 5min, troyano?

Hola realiza lo siguiente:

Descarga y ejecuta Winsockfix y reinicias tu pc.

Luego verifica que todos los servicios necesarios para la conexión de internet estén habilitados mira aqui y ejecuta Regunloker, marca todas las casillas correspondientes a Internet y Restricciones y das click en Aplicar.


Tambien:


Apaga "Restaurar Sistema" y reinicias tu pc.

Inicias en modo seguro.

Ejecuta Malwarebytes' Anti-Malware(no olvides actualizarlo antes de ejecutarlo), te diriges a la pestaña "Settings" para cambiar el idioma a español.(regresas con su reporte, das click en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en tu proxima respuesta).

Ejecuta drweb cure (manual)(regresas con el reporte que te genere).

Ejecuta Ccleaner en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual(no olvides hacer una copia de seguridad).

Reinicias en modo normal y realizas un escaneo online con los siguientes antivirus, en el orden en los que te doy:

- ESET ONLINE SCANNER(regresas con su reporte).

- Panda Active Scan cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.

Regresas y no olvides comentar como sigue tu pc.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Sikartus fecha: 21/12/08 a las 00:32:02.
  post #3  
Antiguo 22/12/08, 13:42:56
Usuario
 
Registrado: sep 2008
Ubicación: bs as
Mensajes: 10
Re: internet se desconecta cada 5min, troyano?

hola! trate de hacer todo lo que me dijeron pero tuve algunos problemitas!
1)El reporte de Malwarebytes' Anti-Malware esta aca:

Malwarebytes' Anti-Malware 1.31
Versión de la Base de Datos: 1526
Windows 5.1.2600 Service Pack 2

21/12/2008 12:03:54 a.m.
mbam-log-2008-12-21 (00-03-54).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 131893
Tiempo transcurrido: 3 hour(s), 15 minute(s), 41 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
------------------------------------------------------------------------------------------------------

2) El DrWeb Cure-IT no pude instalarlo.No se que pasa pero trate de descargarlo con IExplorer y Firefox pero aparece un error que dice no se puede mostrar la pagina. Asi que no consegui ningun reporte.

3)Con el CCleaner no tuve ningun problema

4)ESET ONLINE SCANNER: no encontro nada, salio limpio, asi que tampoco tengo reporte de ese!

5) Panda Active Scan: logre entrar pero no pude entrar en mi cuenta de Hotmail porque aparecia nuevamente este error de "no se puede mostrar la pagina", por lo cual no pude activar el usuario y lo que encontro este antivirus no lo pudo eliminar. De todas formas, pude hacer que revise mi pc y aparecieron 2 archivos infectados: uno se podia eliminar si me registraba gratuitamente pero el otro tenia que abonar para poder eliminarlo. (como ya dije antes no lo pude eliminar porque no pude registrarme)


ayudenme por favor! me estoy volviendo loca! si hice algo mal no duden en decirme!
espero sus consejos, como siempre!
gracias por la ayuda anterior!
  post #4  
Antiguo 03/01/09, 00:56:18
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.877
Re: internet se desconecta cada 5min, troyano?

Hola, lee el manual de Panda proporcionado en mi anterior mensaje y regresa con el reporte de este para eliminar lo que encontro por otros medios, quiza solo son cookies si es asi ello es normal.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 03/01/09, 10:53:28
Usuario
 
Registrado: sep 2008
Ubicación: bs as
Mensajes: 10
Re: internet se desconecta cada 5min, troyano?

hola, aca les dejo el reporte de Panda ActiveScan. gracias por la ayuda!
saludos!


Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-01-03 12:46:10
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
Norton Antivirus 2003 Professional Edition                                 No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00460570  W32/Conficker.A.worm               Virus/Worm          No        0         Yes            No           C:\WINDOWS\system32\uqegiooc.dll
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              <
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                <
;===================================================================================================================================================================================
;===================================================================================================================================================================================
  post #6  
Antiguo 03/01/09, 14:04:10
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.877
Re: internet se desconecta cada 5min, troyano?

Hola pun_17 realiza lo siguiente:

Descarga FileASSASSIN , dirigete a la siguiente ruta C:\WINDOWS\system32\uqegiooc.dll y elimina ese uqegiooc.dll, de preferencia realizalo en modo seguro y activando ver archivos ocultos del sistema .Finalmente realizas un nuevo escaneo con Panda para comprobar que todo este ok y la amenaza haya sido eliminada, regresas con su reporte.

Me cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 03/01/09, 19:02:58
Usuario
 
Registrado: sep 2008
Ubicación: bs as
Mensajes: 10
Re: internet se desconecta cada 5min, troyano?

Aca esta el reporte nuevo de Active Scan. Parece que aparecieron cosas nuevas! :(

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-01-03 22:27:47
PROTECTIONS: 1
MALWARE: 16
SUSPECTS: 11
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
Norton Antivirus 2003 Professional Edition                                 No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00040538  adware/zango                       Adware              No        0         Yes            No           c:\archivos de programa\zango
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324392.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324392.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324392.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324392.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324354.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324354.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324354.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324354.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324355.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324355.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324355.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324355.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324358.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324358.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324358.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324358.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324360.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324360.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324360.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324360.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324362.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324362.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324362.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324362.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324363.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324363.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324363.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324363.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324364.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324364.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324364.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324364.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324366.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324366.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324366.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324366.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324368.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324368.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324368.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324368.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324369.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324369.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324369.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324369.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324371.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324371.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324371.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324371.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324387.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324387.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324387.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324387.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324391.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324391.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324391.MOZ[.casalemedia.com/]
00139060  Cookie/Casalemedia                 TrackingCookie      No        0         Yes            No           C:\RECYCLER\NPROTECT\00324391.MOZ[.casalemedia.com/]
00415971  Adware/Zango                       Adware              No        0         Yes            No           C:\Documents and Settings\User\Escritorio\Setup.exe
00436388  Adware/Zango                       Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325176.DLL
00436394  Adware/Zango                       Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325175.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           C:\RECYCLER\NPROTECT\00325162.dll
03654586  Adware/IST                         Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325167.dll
03655529  Adware/IST                         Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325169.DLL
03669338  Adware/Zango                       Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325189.DLL
03669338  Adware/Zango                       Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325180.DLL
03673650  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\RECYCLER\NPROTECT\00325173.exe
03676497  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\Archivos de programa\Zango\bin\10.3.75.0\HostOE.dll
03695929  Adware/IST                         Adware              No        0         Yes            No           C:\RECYCLER\NPROTECT\00325164.dll
03713963  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\RECYCLER\NPROTECT\00325177.EXE
04123305  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\RECYCLER\NPROTECT\00325178.DLL
04415496  Generic Malware                    Virus/Trojan        No        0         No             No           C:\RECYCLER\NPROTECT\00325179.EXE[LaunchHelp.dll]
04415496  Generic Malware                    Virus/Trojan        No        0         No             No           C:\Documents and Settings\User\Configuración local\Temp\ZAN1C.exe[LaunchHelp.dll]
04415728  Generic Malware                    Virus/Trojan        No        0         No             No           C:\Documents and Settings\User\Configuración local\Temp\ZAN1C.exe[Resource.dll]
04415728  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\Documents and Settings\User\Configuración local\Temp\nsn1F.tmp\Resource.dll
04415728  Generic Malware                    Virus/Trojan        No        0         No             No           C:\RECYCLER\NPROTECT\00325179.EXE[Resource.dll]
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              1

;===================================================================================================================================================================================
No        C:\Archivos de programa\Winmail Opener\wmopener.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                   1

No        C:\Documents and Settings\User\Configuración local\Temp\nsn1B.tmp\Install.dll                                                                                                                                                                                                                                                                                                                                                                                                                                        1

No        C:\Documents and Settings\User\Configuración local\Temp\nsn1F.tmp\Install.dll                                                                                                                                                                                                                                                                                                                                                                                                                                        1

No        C:\Documents and Settings\User\Configuración local\Temp\ZAN1C.exe[²ÜÇ\Install.dll]                                                                                                                                                                                                                                                                                                                                                                                                                                1

No        C:\Documents and Settings\User\Escritorio\RegUnlocker.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                             1

No        C:\Documents and Settings\User\Mis documentos\Downloads\winmail_opener.exe[wmopener.exe]                                                                                                                                                                                                                                                                                                                                                                                                                              1

No        C:\RECYCLER\NPROTECT\00323098.DLL                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     1

No        C:\RECYCLER\NPROTECT\00325165.dll                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     1

No        C:\RECYCLER\NPROTECT\00325172.DLL                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     1

No        C:\RECYCLER\NPROTECT\00325174.dll                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     1

No        C:\RECYCLER\NPROTECT\00325179.EXE[²ÜÇ\Install.dll]                                                                                                                                                                                                                                                                                                                                                                                                                                                                 1

;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                1

;===================================================================================================================================================================================
;===================================================================================================================================================================================
Espero sus consejos!! Gracias por todo lo que hicieron!

Última edición por pun_17 fecha: 03/01/09 a las 20:31:23. Razón: borre algunos archivos y programas asi que aca les dejo solo el nuevo reporte actualizado
  post #8  
Antiguo 05/01/09, 12:03:10
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.877
Re: internet se desconecta cada 5min, troyano?

Hola pun_17, realiza lo siguiente:

Ve a inicio-panel de control- agregar y quitar programas , busca a ese tal Zango y desinstalalo, luego vacia tu papelera de reciclaje en caso no encuentres a Zango, igual vacia tu papelera de reciclaje pues tienes alojado ahi al NPROTECT, luego continua con el paso 2.

Descarga OTMOVE IT 3

del siguientes link:

Manual de OTMoveit

- Doble clic sobre OTMoveIt.exe .

- Asegurate que este marcado "Unregister Dll's and Ocx's".

- Copia el texto que està dentro del recuadro de abajo, y pegalo en el marco de izquierdo de OTMoveIt 3 que tiene el nombre "Paste instruccions for items to be moved "..


Cita:
:files
C:\archivos de programa\zango /d
C:\Documents and Settings\User\Escritorio\Setup.exe

:commands
[EmptyTemp]
[Reboot]
* Clic en MoveIt Para lanzar la supresión.

* Te pedira Reiniciar. le das click en YES (Este paso es muy importante).

Si no te pide reiniciar, hazlo igual al terminar la tarea.

Envía el informe (reporte) de OTMoveIt 3 situado sobre C: \ _ OTMoveIt\MovedFiles\ y colocalo en tu proxima respuesta.

Finalmente ejecuta Ccleaner como ya lo sabes hacer y realiza un nuevo escaneo con Panda Active Scan y no olvides realizar con el reporte de este tambien.

Me cuentas como te fue.

Saludos

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 05/01/09, 23:12:43
Usuario
 
Registrado: sep 2008
Ubicación: bs as
Mensajes: 10
Re: internet se desconecta cada 5min, troyano?

hola muchiiisimas gracias! ahora la pc anda mucho mejor! ya no tengo que volver a conectar internet tan seguido!!

aca esta el reporte de OTMoveIt:

========== FILES ==========
File/Folder C:\archivos de programa\zango not found.
C:\Documents and Settings\User\Escritorio\Setup.exe moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\User\CONFIG~1\Temp\etilqs_tQ1pstas5K7t 2Q5J9drm scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7a8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01052009_200210

Files moved on Reboot...
File C:\DOCUME~1\User\CONFIG~1\Temp\etilqs_tQ1pstas5K7t 2Q5J9drm not found!
File C:\WINDOWS\temp\Perflib_Perfdata_7a8.dat not found!
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\flksnd1x.default \XUL.mfl moved successfully.
--------------------------------------------------------------------------------------------------------

y aca el reporte de Panda Active Scan:

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-01-06 01:09:19
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 3
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
Norton Antivirus 2003 Professional Edition                                 No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00415971  Adware/Zango                       Adware              No        0         Yes            No           C:\_OTMoveIt\MovedFiles\01052009_200210\Documents and Settings\User\Escritorio\Setup.exe
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              R
;===================================================================================================================================================================================
No        C:\Archivos de programa\Winmail Opener\wmopener.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                   R
No        C:\Documents and Settings\User\Escritorio\RegUnlocker.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                             R
No        C:\Documents and Settings\User\Mis documentos\Downloads\winmail_opener.exe[wmopener.exe]                                                                                                                                                                                                                                                                                                                                                                                                                              R
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                R
;===================================================================================================================================================================================
;===================================================================================================================================================================================

espero sus instrucciones! gracias otra vez!
saludos!
  post #10  
Antiguo 06/01/09, 15:21:09
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.877
Re: internet se desconecta cada 5min, troyano?

Hola, elimina la carpeta C:\_OTMoveIt y desinstala Winmail Opener este ultimo es un falso positivo si tu no lo has descargado, desinstalalo y eliminalo de tu carpeta de descargas.

Regresas y si todo esta bien me avisas para dar por solucionado el tema.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda virus me vuelve locoo Anti-ViruS Foro de Virus y Spywares 1 24/11/08 11:40:15
Fallo con Antivirus yModo Seguro huetam Foro de Windows 14 18/04/08 17:59:03
Necesito ayuda por favor: se abren pag de internet Explore sin parar (Solucionado) musli Temas Solucionados 36 05/07/07 10:55:08
PC infectado insecurity Foro de Virus y Spywares 62 17/03/07 18:42:19
Paginas, lento, se cuelga ... cota49 Temas Solucionados 11 09/09/06 12:10:13




Todas las horas son GMT -4. La hora es 22:04:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30